Ankama Shield (bêta) : sécurité renforcée

Fil fermé
Partager Rechercher
Votre uploader n'est pas reconnu comme uploader de confiance, par mesure de sécurité, le mode restreint a été activé

(Sinon fermer l'uploader puis le relancer, la maj se finit en 2 secondes)
Message supprimé par son auteur.
Citation :
Publié par Pandira-Ari
Les banques ont fait pareil quand les soucis de hack de compte bancaires sont apparus.

Personne a râlé quand ils ont changé leur système de connexion internet.

Moi ça ne me choque pas : quand la sécurité est en cause c'est normal d'imposer un système. Ce qui me gêne c'est qu'il soit encore en bêta côté navigateur.
Pour ma part sous Linux je n'ai eu aucun souci sous Opera ou Firefox ... à part le certificat SSL qui n'est pas reconnu par Opera ni Firefox mais ça c'est un autre souci.
Euh, les trucs des banques, c'était pas en beta...
Toi-même tu reconnais que c'est ça qui te gêne.
Ca ne me choque pas non plus qu'ils aient instauré ce système, mais qu'ils aient mis un truc beta d'office. Normalement, on devient beta-testeur par volontariat, pas d'office. C'est là que ça me gêne.
Avec Internet Explorer 9, je n'ai pas eu de soucis, ni avec hotmail pour recevoir les codes.
Ce qui me fait râler c'est qu'ils aient activé un truc en beta test sur mon compte sans me demander mon avis, et pire encore, sans me prévenir. J'ai découvert ça avant-hier en me connectant au site.
Je suis désolée, mais tant que le système n'est pas sorti de la phase beta, il n'a pas à être installé d'office.
Je comprends qu'ils le fassent pour des gens s'étant plaints de hacks, mais pas pour les autres.
D'abord on laisse faire les beta-testeurs, ceux qui se sont proposés pour tester le truc, et ensuite on l'installe d'office, mais pas mettre un machin en beta-test à tous. Perso, c'est ça qui me fait râler, pas le shield en lui même, mais qu'on m'ait activé un truc en beta sans me demander mon avis.
Ça parait stupide à première vue, mais passe par un proxy ?

Edit pour en bas: Mouais, sachant que tu as apparemment droit à 5/6 certifications par navigateurs (de ce que j'ai vu), et qu'il a parler de trois navigateurs. Je me demande si le souci ne vient que des cookies.

Dernière modification par Shuykeiw ; 24/10/2011 à 17h02.
Message supprimé par son auteur.
Ok, donc j'ai pu activer les shields sans problème,

Maintenant je me rends compte que je préfère les désactiver pour jouer tranquillement sur mon portable, et là je peux pas pour une sombre histoire de navigateur ?

Non franchement les gars les navigateurs c'était vraiment pas obligé.
Citation :
Publié par Zarokk
Support tu dors, les joueurs s'ennuient vite,
Support tu dors, les joueurs ragent encore ! ²

Les joueurs, les joueurs sont sceptiques,
Les joueurs, les joueurs n'ont pas tort ! ²


*pause musicale*

Support tu dors, aucun mail this is it,
Support tu dors, aucun mail encore ! ²

Aucun mail, aucun mail, l'support m'évite !
Aucun mail, aucun mail, rendez moi mon trésor... ²
Le support m'a répondu et comme prévu c'est un vieux message robot qui répond même pas à ma demande. J'ai toujours aucun mail qui est arrivé, bref je suis bien niqué.
Je fais quoi maintenant ? Le support c'est de la merde car ils lisent même pas ce que tu dis et je vais pas aller faire le trajet pour faire scandale à Roubaix.

Et je peux même pas changer d'adresse puisqu'il faut le code sur mon adresse actuelle pour aller dans gestion de compte, blablabla.

Je suis le seul ou ?
Vous n'aviez qu'à pas certifier vos comptes alors que c'est un système BETA.

Sérieux, ce qu'il faut pas lire sur ce forum.. Vous essayez un truc qui marche pas et vous râlez, ah elle est belle la communauté DOFUS.
Citation :
Publié par Se boit très frais
Vous n'aviez qu'à pas certifier vos comptes alors que c'est un système BETA.

Sérieux, ce qu'il faut pas lire sur ce forum.. Vous essayez un truc qui marche pas et vous râlez, ah elle est belle la communauté DOFUS.
Et là heureusement que il y a les modérateur sinon je t'aurai dit vivement ce que je pense.
Je n'ai rien certifié espèce de bouftou puant, c'est Ankama qui ma imposé ce système sur mon compte principal (et seul compte...)

Alors avant de venir faire de ta face de bwork, réfléchi un peu.
Je sais pas ce que tu bois mais stop un peu .
Citation :
Publié par Se boit très frais
Vous n'aviez qu'à pas certifier vos comptes alors que c'est un système BETA.

Sérieux, ce qu'il faut pas lire sur ce forum.. Vous essayez un truc qui marche pas et vous râlez, ah elle est belle la communauté DOFUS.
En effet quand je voi ton message je me dis mon dieu ce qu'il ne faut pas entendre car niveau débilité tu fais fort la, le système a était mis d'office sur une liste de compte et non pas accepter par eux...
Citation :
Publié par Se boit très frais
Vous n'aviez qu'à pas certifier vos comptes alors que c'est un système BETA.

Sérieux, ce qu'il faut pas lire sur ce forum.. Vous essayez un truc qui marche pas et vous râlez, ah elle est belle la communauté DOFUS.
Ou comment passer pour un con quand on n'a pas lu le thread.
Citation :
Publié par Se boit très frais
Vous n'aviez qu'à pas certifier vos comptes alors que c'est un système BETA.

Sérieux, ce qu'il faut pas lire sur ce forum.. Vous essayez un truc qui marche pas et vous râlez, ah elle est belle la communauté DOFUS.

Oui franchement " ce qui ne faut pas lire sur ce forum.. ".

Cliquez ce bouton ou survolez le contenu pour afficher le spoiler
plus sérieusement http://www.youtube.com/watch?v=ON6dIc7YhMI

Dernière modification par -Ata- ; 24/10/2011 à 19h55.
@rasetsu:
il faut croire que malgré la 'conclusion' de l'épisode bdd de l'été, avec le 'rendu de tous les objets volés', et la 'situation revenue à la normale', les conséquences de l'intrusion posent encore des problèmes au studio.
En même-temps, cela devait arriver, leur URL est complètement pourrie avec leur système de merde de nommage des sites :
!! ATTENTION, LES SITES SUIVANTS SONT FRAUDULEUX !! (Preuve plus bas)
- http://www.ankamashield.com/
- http://ankama-shield.com/


Preuve :
Dans une fenêtre DOS (tapez "CMD" dans la barre du menu démarrer)
Site officiel de référence : shield.ankama.com
Code:
C:\Users\Dinosaure>ping shield.ankama.com
Envoi d'une requête 'ping' sur lb1.ankama.com [80.239.173.208] avec 32 octets de données*:
[...]
Le petit nom du serveur caché derrière "shield.ankama.com" est "lb1.ankama.com". Cela nous intéresse assez peu, mais le numéro entre crochets "[80.239.173.208]" lui est plus utile, puisque c'est son adresse réelle.
Cherchons donc à vérifier qui se cache derrière cette IP :
Code:
C:\Users\Dinosaure>ping -a 80.239.173.208
Envoi d'une requête 'ping' sur host-208.ankama.com [80.239.173.208] avec 32 octets de données*:
[...]
Il s'agit donc d'un serveur authentifié publiquement sous le nom de "host-208.ankama.com". Avec un nom pareil, difficile de douter, puisque l'extension "ankama.com" est réservée par AG. Bon, le nom avec lb1 etc nous le disait déjà, mais au-moins on en eest sûrs.

Maintenant :
Code:
C:\Users\Dinosaure>ping ankamashield.com
Envoi d'une requête 'ping' sur ankamashield.com [217.18.70.250] avec 32 octets de données*:
[...]
C:\Users\Dinosaure>ping -a 217.18.70.250
Envoi d'une requête 'ping' sur hosted.by.serverffs.com [217.18.70.250] avec 32 octets de données*:
[...]
ANKAMASHIELD.COM EST UN FAKE (hébergé sur les serveurs de serverffs.com)
Code:
C:\Users\Dinosaure>ping ankama-shield.com
Envoi d'une requête 'ping' sur ankama-shield.com [88.191.249.183] avec 32 octets de données*:
[...]
C:\Users\Dinosaure>ping -a 88.191.249.183
Envoi d'une requête 'ping' sur redirweb2.reg.free.org [88.191.249.183] avec 32 octets de données*:
[...]
ANKAMA-SHIELD.COM EST UN FAKE (hébergé sur des serveurs de free.org)

À mon avis, ces deux sites tapés au hasard et ayant un visuel carrément pompé du site officiel ne sont pas les seuls. Et en tapant shield.ankama.com, j'ai au contraire cru avoir tapé une fausse adresse, puisque redirection instantanée vers "ankama.com" (enfin, vers une pub sur le Boufbowl, plus précisément), avec rien qui n'indiquait le site où je désirais me rendre, c'est à dire sur la gestion de compte.


Et un jour, peut-être, aura-t'on enfin un portail commun aux activités d'Ankama ?
Citation :
Publié par Famille Za,ruit?&%/"
Le 24/05/2010, 21h55
Le plus gros soucis des sites AG, c'est qu'il est impossible de déterminer par avance si c'est un site officiel ou non....

Si tous les sites passaient par le portail "www.ankama.com/[branche]/[produit]", ce serait vraiment plus clair. u_u

Genre pour Dofus : http://www.ankama.com/games/dofus, et walou...
Citation :
Publié par Famille Za,ruit?&%/"
Le 29/12/2010, 20h52
Est-il intéressant de proposer que le portail "Ankama" soit unique, et que de lui partent toutes les adresses, pour permettre ainsi une centralisation ultime des tentatives d'arnaques :
http://www.ankama.com/games/dofus ?
http://www.ankama.com/devblog/dofus ?
http://www.ankama.com/devblog/wakfu ?
http://www.ankama.com/shop ?
http://www.ankama.com/support ?
http://www.ankama.com/loterie ?
http://www.ankama.com/tools/dofux ?
http://www.ankama.com/tools/naio ?

Ce qui fait que http://site.pourri.com/arnaque serait forcément un site non-officiel, n'est-ce pas ?
Bonne soirée, vous savez maintenant comment vérifier qu'un site est officiel ou non avec un ping sur son nom, puis un contre ping (avec l'option "-a") sur son IP.

Za.

Dernière modification par Famille Za,ruit?&%/" ; 24/10/2011 à 23h27. Motif: Suppression des urls indésirées.
INFO ZATAZ - Un faux site Internet Ankama intercepte les données des joueurs du jeu en ligne Dofus. Un courriel, en Anglais, vise depuis quelques heures les joueurs du jeu d'Ankama, Dofus. Le pirate, derrière ce phishing, tente de filouter, d’hameçonner les données de connexion des amateurs de cet excellent massive multiplayer online role playing game.

Le courriel usurpateur indique un problème dans les identifiants de connexion. Il faut, pour réactiver le compte, se rendre sur ce qui semble être l'espace numérique Dofus. Le piège se refermera si les joueurs n'y prennent pas garde. La page d'hameçonnage est très bien réalisée. Seul l'url permet de découvrir qu'il s'agit d'une tentative de piratage.
L'escroc a installé son filet sur un serveur indien zh-ast.in. Prudence donc. L'unique adresse de connexion à Dofus est DOFUS.COM. A noter que la sécurité de DOFUS aurait pu bloquer cette attaque assez simplement. L'ensemble des images exploitées par cet escroc sont aspirées directement sur les serveur d'Ankama. (daftDef)




Oui c'est du phising, mais cet fois-ci il est répertorier dans Google Actu.
Apres Ankama nous dit qu'il faut protèger nos compte .. Ils ont cas se protéger eu même un minimum et avoir un vrai service qui supprime tout ses forum de Cheat/hack/phising. J'ai signaler plus de 10 forums et aucun de fermer.Et il sont en France pourtant ...
http://www.google.fr/search?hl=fr&bi...og&sa=N&tab=wn
---------------------------------------
En parlant Phising il y a celui de Ankama-video

Dernière modification par faustine-power ; 25/10/2011 à 00h04. Motif: URL rédéfinie du Fake
Citation :
Publié par Se boit très frais
Vous n'aviez qu'à pas certifier vos comptes alors que c'est un système BETA.

Sérieux, ce qu'il faut pas lire sur ce forum.. Vous essayez un truc qui marche pas et vous râlez, ah elle est belle la communauté DOFUS.
Euh, la certification du compte, c'était pas en beta...
Puis le Ankama shield, je n'ai jamais demandé à l'essayer...
J'aurais peut-être été tentée de le faire si cela n'avait pas été imposé.
Si on essaye le shield, en l'activant soi-même, on ne peut râler que ça marche pas, mais reporter les bugs, c'est à ça que servent les beta-testeurs. Mais les beta-testeurs sont censé être volontaires.
Là, c'est pas le cas, j'ai jamais demandé à être beta-testeuse, donc je suis en droit de râler à cause de ce truc en beta, même s'il marche
Pas d'accord avec Za

dofus.com , ankama.com et wakfu.com sont très bien : qu'est ce que le joueur va taper ? dofus

si AG n'avait pas pris le domaine dofus.com il y aurait pu y avoir un fake justement ...

Non certains joueurs sont bêtes c'est tout .... pour accéder aux services ankama , seul ankama.com suffit d'ailleurs : tu as accès à tous leurs services et sites.
__________________
Arhialia
Dofus : Pandira-Ari - chasseuse de larves sur Kuri
Citation :
Publié par Pandira-Ari
Pas d'accord avec Za

dofus.com , ankama.com et wakfu.com sont très bien : qu'est ce que le joueur va taper ? dofus

si AG n'avait pas pris le domaine dofus.com il y aurait pu y avoir un fake justement ...

Non certains joueurs sont bêtes c'est tout .... pour accéder aux services ankama , seul ankama.com suffit d'ailleurs : tu as accès à tous leurs services et sites.
Sauf que pour avoir une meilleur direction de ta recherche beaucoup recherche le site qu'il veulent vite : exemple : dofus forum. Le joueur a pas envie de clic 10 fois pour aller sur le forum.
De plus quand tu marque Dofus sur google en première page ta un site de vente de kamas n_n
Il peut tout à fait y avoir une redirection automatique depuis http://jouer.dofus.com vers http://www.dofus.com/fr, donc je ne vois pas pourquoi il ne pourrait pas y avoir de redirection depuis http://www.dofus.com/fr vers http://ww.ankama.com/game/dofus !
Je ne crois pas (du tout) à un quelconque problème technique.

Et je crois surtout que c'est à cause de ces sites frauduleux que le Shield a été forcé, pour justement éviter une hémorragie de vols de comptes à cause de leurs noms de domaines.
Si vous n'avez pas indiqué votre adresse Mail sur les sites en question, ils ne peuvent pas "pirater" votre compte, juste se connecter en mode invité.
Je pense que c'est pour cette raison qu'il est obligatoire de changer son mot de passe et question/réponse secrète en cas de désactivation du Shield, au cas où justement ces informations auraient été "phishées".

Comme quoi, une règle de nom, c'est comme une charte graphique, ça se repère à 10 lieues sans même que l'utilisateur final s'en rende normalement compte.
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés